أعلنت وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية CISA عن إضافة ثغرات أمنية حرجة يجري استغلالها بنشاط في هجمات رقمية حية إلى دليلها الرسمي للثغرات المستغلة KEV، وتستهدف هذه الثغرات خوادم البريد الإلكتروني Zimbra وأنظمة الشبكات السحابية Citrix NetScaler، وتتيح هذه العيوب البرمجية للمخترقين النفاذ غير المصرح به إلى المراسلات المؤسسية والسيطرة على حركة المرور الشبكي المشفر.
استهداف خوادم المراسلات وسرقة البيانات الحساسة
وفقًا لتقرير منشور بموقع Help Net Security، يمثل استغلال خوادم البريد الإلكتروني منفذًا خطيرًا يتيح للمهاجمين التجسس على المراسلات الحكومية والمالية واستغلالها في هجمات التصيد الاحتيالي الموجهة، وأكدت الوكالة الفيدرالية أن التأخر في تثبيت الرقع الأمنية يعرض آلاف الخوادم لخطر الاختراق التام وزرع برمجيات التجسس الخلفية، مما يلزم كافة الجهات الحكومية والشركات الخاصة بتحديث الأنظمة المتأثرة فورًا ومراجعة سجلات الاتصال بالشبكة لضمان عدم وجود أي نشاط غير معتاد.
إجراءات حازمة لسد المنافذ الرقمية
تشدد التوصيات الأمنية على ضرورة تفعيل آليات التحقق الصارمة وعزل الخوادم المتصلة بالإنترنت لحين الانتهاء من فحص التحديثات، وسوف تسهم هذه الإجراءات الوقائية في حماية المنظومات الرقمية وتأمين المراسلات المؤسسية من التهديدات السيبرانية المحدقة.














0 تعليق